EA Security Assessments

Autoriteit Financiële Markten

Met de te selecteren partner wordt een Raamovereenkomst gesloten. Vanuit deze Raamovereenkomst zullen nadere overeenkomsten worden afgesloten voor specifieke opdrachten (Security Assessments). Deze kan bestaan uit de volgende onderdelen: 1) Pentesten, eventueel in combinatie met social engineering en ethical hacking; 2) OWASP gebaseerde testing; 3) Static Application Security Testing (SAST) 4) Security-gerelateerd second opinion op de XaaS-architectuur en/of technische inrichting (inclusief load-balancing en threat modelling); 5) Reviewen en aanvullen van security baselines en hardening-ontwerpen. 6) Security impact adviezen naar aanleiding van hoog risicosecurityontwikkelingen; 7) Inzet en deelname aan specifieke teams (Blue, Red, Purple, etc.) om samen met de AFM beter inzicht te verkrijgen in de kwetsbaarheden in de infrastructuur, werkprocedures en de mogelijke gevolgen hiervan. De genoemde Security Assessments worden gemiddeld viermaal per jaar uitgevoerd. Voor meer informatie zie de aanbestedingsstukken.

Deadline
De termijn voor de ontvangst van de offertes was 2024-05-27. De aanbesteding werd gepubliceerd op 2024-03-19.

Leveranciers
De volgende leveranciers worden genoemd in gunningsbesluiten of andere aanbestedingsdocumenten:
Wie?

Wat?

Waar?

Aankoopgeschiedenis
Datum Document
2024-03-19 Aankondiging van een opdracht
2024-04-15 Aankondiging van een opdracht
2025-02-27 Award Aankondiging
Aankondiging van een opdracht (2024-03-19)
Object
Toepassingsgebied van de aanbesteding
Titel: EA Security Assessments
Referentienummer: T56528
Korte beschrijving:
“Met de te selecteren partner wordt een Raamovereenkomst gesloten. Vanuit deze Raamovereenkomst zullen nadere overeenkomsten worden afgesloten voor...”    Toon meer
Soort contract: Diensten
Producten/diensten: IT-diensten: adviezen, softwareontwikkeling, internet en ondersteuning 📦
Geschatte waarde exclusief BTW: 500.000 EUR 💰
Beschrijving
Beschrijving van de aanbesteding:
“Met de te selecteren partner wordt een Raamovereenkomst gesloten. Vanuit deze Raamovereenkomst zullen nadere overeenkomsten worden afgesloten voor...”    Toon meer
Aanvullende producten/diensten: Computeraudit- en testdiensten 📦
Hoofdlocatie of plaats van uitvoering:
“Zie documentatie”
Duur: 24 (MONTH)
Het onderstaande tijdschema is uitgedrukt in aantal maanden.
Gunningscriteria
Kwaliteitscriterium (naam): Plan van aanpak Security Assessment 1.
Kwaliteitscriterium (weging): 250
Kwaliteitscriterium (naam): Plan van aanpak Security Assessment 2.
Kwaliteitscriterium (naam): Allocatie beveiligingsrisico’s
Kwaliteitscriterium (weging): 200
Kwaliteitscriterium (naam): Voorbeeldrapport
Kwaliteitscriterium (weging): 100
Prijs
Prijs (weging): 200
Titel
Identificatienummer van de partij: LOT-0000

Procedure
Soort procedure
Openbare procedure
Administratieve informatie
Termijn voor de ontvangst van inschrijvingen of verzoeken tot deelneming: 2024-05-27 08:00:00 📅
Voorwaarden voor de opening van de offertes: 2024-05-28 09:00:00 📅
Talen waarin inschrijvingen of aanvragen tot deelneming kunnen worden ingediend: Nederlands 🗣️
Minimumtermijn gedurende welke de inschrijver de offerte gestand moet doen: 90
Informatie over een raamovereenkomst of een dynamisch aankoopsysteem
Raamovereenkomst met verschillende exploitanten

Juridische, economische, financiële en technische informatie
Economische en financiële draagkracht
Lijst en korte beschrijving van de selectiecriteria:
“Passende verzekering: Zie aanbestedingsdocumenten.”
Lijst en korte beschrijving van de selectiecriteria:
“Accountantsverklaring zonder continuiteitsparagraaf: Zie aanbestedingsdocumenten.”
Voorwaarden voor deelname
Lijst en korte beschrijving van regels en criteria:
“Uitvoeringseisen: Zie aanbestedingsdocumenten.”
Lijst en korte beschrijving van aandoeningen:
“Uittreksel uit het handelsregister: Zie aanbestedingsdocumenten.”
Technische en professionele bekwaamheid
Lijst en korte beschrijving van de selectiecriteria:
“Kerncompetenties: Zie aanbestedingsdocumenten.”
Lijst en korte beschrijving van de selectiecriteria:
“Informatiebeveiliging: Inschrijver is gecertificeerd tegen NEN-EN-ISO/IEC ISO 27001:2017 of recenter. Zie aanbestedingsdocumenten.”
Voorwaarden met betrekking tot het contract
Voorwaarden voor de uitvoering van het contract:
“Zie de aanbestedingsdocumenten.”

Aanbestedende dienst
Naam en adressen
Naam: Autoriteit Financiële Markten
Nationaal registratienummer: 41207759
Postadres: Vijzelgracht 50
Postcode: 1017HS
Poststad: Amsterdam
Land: Nederland 🇳🇱
E-mail: gert.de.groot@afm.nl 📧
Telefoon: +31615352293 📞
URL: https://www.afm.nl 🌏
Adres van het kopersprofiel: https://s2c.mercell.com/buyer/2367 🌏
Type aanbestedende dienst
Publiekrechtelijke instelling
Hoofdactiviteit
Algemene overheidsdiensten
Communicatie
Documenten URL: https://s2c.mercell.com/today/56528 🌏
Deelname URL: https://s2c.mercell.com/today/56528 🌏

Aanvullende informatie
Beoordelingsorgaan
Naam: Rechtbank Den Haag
Nationaal registratienummer: 82946175
Poststad: Den Haag
Land: Nederland 🇳🇱
E-mail: voorlichting.rb.den.haag@rechtspraak.nl 📧
Telefoon: 088 362 2200 📞
Herzieningsprocedure
Precieze informatie over de termijn(en) voor herzieningsprocedures:
“Een afgewezen Inschrijver kan een beroep in rechte instellen tegen de gunningsbeslissing. Dat dient te gebeuren door middel van een kort geding binnen de...”    Toon meer
Informatie over elektronische workflows
Elektronische facturering wordt aanvaard
Er zal gebruik worden gemaakt van elektronische betaling
Bron: OJS 2024/S 058-169614 (2024-03-19)
Aankondiging van een opdracht (2024-04-15)
Object
Toepassingsgebied van de aanbesteding
Titel: EA Security Assessment diensten
Geschatte waarde exclusief BTW: 650.000 EUR 💰

Procedure
Administratieve informatie
Termijn voor de ontvangst van inschrijvingen of verzoeken tot deelneming: 2024-06-10 15:00:00 📅
Voorwaarden voor de opening van de offertes: 2024-06-11 09:00:00 📅
Voorwaarden voor de opening van de offertes (plaats): niet van toepassing
Voorwaarden voor de opening van inschrijvingen (Informatie over bevoegde personen en openingsprocedure):
“Er is geen mogelijkheid voor inschrijvers om hier bij te zijn.”
Bron: OJS 2024/S 076-227759 (2024-04-15)
Award Aankondiging (2025-02-27)
Object
Toepassingsgebied van de aanbesteding
Korte beschrijving:
“Met de te selecteren partner wordt een Raamovereenkomst gesloten. Vanuit deze Raamovereenkomst zullen nadere overeenkomsten worden afgesloten voor...”    Toon meer
Geschatte waarde exclusief BTW: 650.000 EUR 💰
Totale waarde van de opdracht (exclusief BTW): 650 000 EUR 💰
Beschrijving
Beschrijving van de aanbesteding:
“Met de te selecteren partner wordt een Raamovereenkomst gesloten. Vanuit deze Raamovereenkomst zullen nadere overeenkomsten worden afgesloten voor...”    Toon meer

Gunning van het contract
Een opdracht/perceel wordt gegund
Identificatienummer van de partij: LOT-0000
Contractnummer: AFM.003391
Datum van sluiting van het contract: 2024-08-20 📅
Informatie over aanbestedingen
Aantal elektronisch ontvangen inschrijvingen: 5
Informatie over de waarde van de opdracht/het perceel (exclusief BTW)
Totale waarde van het contract/perceel: 650.000 EUR 💰
Naam en adres van de contractant
Naam: Sopra Steria Nederland B.V.
Nationaal registratienummer: 30086514
Postcode: 3439 LM
Poststad: Nieuwegein
Regio: Groot-Amsterdam 🏙️
Land: Nederland 🇳🇱
E-mail: marketing.bnl@soprasteria.com 📧
Telefoon: +31 (0)30 663 7000 📞

Aanbestedende dienst
Naam en adressen
Regio: Extra-Regio NUTS 3 🏙️

Aanvullende informatie
Beoordelingsorgaan
Postcode: 2595 AJ
Regio: Agglomeratie ’s-Gravenhage 🏙️
Bron: OJS 2025/S 042-134280 (2025-02-27)
Gerelateerde zoekopdrachten 🔍